SharePoint RCE and MikroTik RouterOS Flaws Actively Exploited in the Wild
Cosa significa
CISA ha aggiunto due vulnerabilità, CVE-2026-65660 e CVE-2026-67279, al KEV catalog, segnalando sfruttamento attivo. La prima consente esecuzione di codice remoto su SharePoint, la seconda permette accesso non autenticato a router MikroTik. L'attacco MikroTrick combina due vulnerabilità per ottenere controllo totale. Patch disponibili, ma tempo limitato per le FCEB.
Perché conta
Le PMI italiane sono a rischio di attacchi che possono portare a compromissione di dati e controllo totale su dispositivi critici. La mancanza di patch potrebbe esporre infrastrutture a danni economici e operativi significativi.
Azioni consigliate
- Applicare immediatamente le patch disponibili per SharePoint e RouterOS
- Bloccare accessi non autorizzati a dispositivi MikroTik esposti in rete
- Configurare firewall per limitare il traffico verso porte e servizi non necessari
- Implementare MFA per account di amministrazione su dispositivi e servizi critici
- Eseguire audit regolari delle configurazioni di dispositivi e servizi
- Monitorare i log di accesso e le richieste di esecuzione di comandi
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi remoti
- Minimizzazione del rischio di accesso non autorizzato
- Miglioramento del controllo su dispositivi e servizi critici
- Aumento della visibilità e della risposta agli eventi di sicurezza
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Friday added two security flaws impacting Microsoft SharePoint and Mikrotik RouterOS to its Known Exploited Vulnerabilities (KEV) catalog, citing evidence of active exploitation. The vulnerabilities in question are as follows - CVE-2026-65660 (CVSS score: 8.8) - A code injection vulnerability in Microsoft Office SharePoint
- Fonte
- The Hacker News
- Entità pubblicatrice
- The Hacker News
- Tipo entità
- editorial osint
- Area
- Global
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 26/09/2026 10:49
- MITRE ATT&CK
- T1190, T1486, T1078
- CVE
- CVE-2026-65660
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.